La arquitectura segura debe separar funciones, aplicar mínimo privilegio, registrar cambios y restringir el acceso administrativo. Las organizaciones también deben mantener procedimientos de recuperación por si una plataforma central queda indisponible.
La seguridad de SD-WAN no depende de una única función. Es la suma de identidad, segmentación, actualización, monitorización y respuesta.
Fuente original: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K